GPT中文GPT中文论坛社区AI工具软件大全 GPT.CC Claude Fable 5 · GPT-5.6 直连,不用连国际网 去看看 →
AI工具软件大全
首页 / Skill 技能 / AWS 安全漏洞修复

AWS 安全漏洞修复remediating-with-aws-security-agentAWS官方放心用

自动拉取 AWS 安全扫描结果,按风险排序并协助修复高危问题。

作者:AWS 仓库 aws/agent-toolkit-for-aws ★ 2,094 核对于 2026-07-24
01

AWS 安全漏洞修复 是干什么的

该技能连接 AWS Security Agent,把安全扫描结果从“存在 AWS 某个地方”变成“正在修复最重要的问题”。它会先以只读方式发现账号下的 Agent Space、渗透测试和代码审查任务;再自动把已完成任务的结果导出到本地 .security-agent/ 目录(先加 .gitignore,避免攻击脚本、复现步骤或敏感信息进入代码仓库);随后生成按风险优先级排序的可读摘要,并主动提议修复最高危项。

适合已经或准备使用 AWS Security Agent 做渗透测试/代码审查的团队;只有状态为 COMPLETED 的任务才会被导出。首次使用需要本地配置好 AWS CLI 和对应权限,且它默认根据仓库名、Git 远程地址和项目清单来猜测对应应用,猜测结果会请你确认,不会擅自导出。

发现账号下的安全扫描任务导出扫描结果到本地安全目录按风险给漏洞排序分级协助修复最高危安全问题
02

怎么装 — 一行命令

在下面找到你用的工具,复制命令粘进终端就装好了:

其他兼容 Agent
npx skills add aws/agent-toolkit-for-aws
通用安装器,列表里选 remediating-with-aws-security-agent
03

装完第一句话怎么说

装好后不用任何配置,直接在对话里说:

帮我看看这个仓库对应的 AWS 安全扫描发现了哪些高危漏洞,并生成修复计划。

AI 检测到任务匹配时会自动加载这个 Skill,不需要手动开关。

04

安全体检 — 放心用

官方或可信来源出品,无危险脚本,按说明用即可。
装进来的是这些文件:
SKILL.md
想装前先看一眼?去仓库读源码 →
05

配这些工具用

06

常见问题

为什么要把结果写到 .security-agent/ 目录?

扫描结果里包含可用攻击脚本、复现步骤和文件路径,可能还有泄露密钥。先写入 .gitignore 能防止这些攻击利用细节被提交到代码仓库。

它会自动修复所有漏洞吗?

不会。它只负责发现、导出、分级,然后主动提议从最高风险项开始修复;最终是否采纳以及具体修改仍由你确认和决定。

如果扫描任务还没完成怎么办?

只有状态为 COMPLETED 的任务才会导出稳定完整的结果;若任务仍在运行、失败等状态,它会提示你等待完成或检查任务状态。

回 Skill 技能市集,或看 Claude Code 档案 了解宿主工具。